CRITICAL🇬🇧 English

CVE-2022-23219

Buffer overflow w funkcji clnt_create glibc — RCE lub DoS

CVSS 9.8v3.1pub. 2022-01-14upd. 2025-05-05

Przestarzała funkcja zgodności clnt_create w module sunrpc biblioteki GNU C Library (glibc) do wersji 2.34 zawiera podatność typu buffer overflow. Może ona prowadzić do odmowy usługi lub wykonania dowolnego kodu, co czyni ją krytycznym zagrożeniem dla systemów korzystających z tej biblioteki.

Pokaż oryginał (EN)

The deprecated compatibility function clnt_create in the sunrpc module of the GNU C Library (aka glibc) through 2.34 copies its hostname argument on the stack without validating its length, which may result in a buffer overflow, potentially resulting in a denial of service or (if an application is not built with a stack protector enabled) arbitrary code execution.

🤖 Analiza AI
Jak działa

Funkcja clnt_create kopiuje przekazany argument hostname bezpośrednio na stos bez wcześniejszej weryfikacji jego długości. Atakujący może dostarczyć nadmiernie długą nazwę hosta, powodując przepełnienie bufora na stosie (buffer overflow). Jeśli aplikacja nie została skompilowana z włączoną ochroną stosu (stack protector), możliwe jest nadpisanie danych kontrolnych stosu i przejęcie przepływu wykonania. W przypadku obecności ochrony stosu atak ogranicza się najprawdopodobniej do wywołania odmowy usługi (DoS).

Skutki

Atakujący może doprowadzić do awarii aplikacji (DoS) lub — w przypadku braku ochrony stosu — do wykonania dowolnego kodu (RCE) z uprawnieniami procesu korzystającego z podatnej funkcji.

Mitygacja

Należy zaktualizować glibc do wersji wyższej niż 2.34, eliminującej podatną funkcję clnt_create lub naprawiającej jej implementację. Dla produktów Oracle należy zastosować patche dostępne u producenta zgodnie z referencjami (CPU July 2022). Dodatkowo zaleca się kompilowanie aplikacji z włączoną ochroną stosu (stack protector) jako środek łagodzący ryzyko eskalacji do RCE.

Kogo dotyczy

GNU C Library (glibc) w wersji do 2.34 włącznie; Oracle Communications Cloud Native Core Binding Support Function, Oracle Communications Cloud Native Core Network Function Cloud Native Environment, Oracle Communications Cloud Native Core Network Repository Function (wersje wskazane w referencjach producenta).

Uwagi

Funkcja clnt_create jest oznaczona jako przestarzała (deprecated). Błąd został zgłoszony w systemie śledzenia błędów projektu GNU (Bugzilla, bug #22542). Brak ochrony stosu w aplikacji istotnie zwiększa ryzyko eskalacji podatności do pełnego RCE.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    10.0
  • Gnu Glibc

    APP
    Gnu
    < 2.31
  • Oracle Communications Cloud Native Core Binding Support Function

    APP
    Oracle
    22.1.3
  • Oracle Communications Cloud Native Core Network Function Cloud Native Environment

    APP
    Oracle
    22.1.0
  • Oracle Communications Cloud Native Core Network Repository Function

    APP
    Oracle
    22.1.222.2.0
  • Oracle Communications Cloud Native Core Security Edge Protection Proxy

    APP
    Oracle
    22.1.1
  • Oracle Communications Cloud Native Core Unified Data Repository

    APP
    Oracle
    22.2.0
  • Oracle Enterprise Operations Monitor

    APP
    Oracle
    4.34.45.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki